Vulnerabilidad en el envío de paquetes WiFi en la función wlc_wpa_sup_eapol en el controlador Broadcom wl WiFi (CVE-2019-9501)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/02/2020
Última modificación:
10/02/2020
Descripción
El controlador Broadcom wl WiFi es vulnerable a un desbordamiento del búfer de la pila. Al proporcionar un elemento de información de proveedor con una longitud de datos mayor de 32 bytes, un desbordamiento del búfer de la pila es desencadenado en la función wlc_wpa_sup_eapol. En el peor de los casos, mediante el envío de paquetes WiFi especialmente diseñados, un atacante remoto no autenticado puede ejecutar código arbitrario en un sistema vulnerable. Más comúnmente, esta vulnerabilidad resultará en condiciones de denegación de servicio.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:synology:router_manager:1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:bcm4339_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:broadcom:bcm4339:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



